Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2023-30861-poc — Flask CVE-2023-30861 Poc-Umgebungseinrichtung | Kitploit
Tools/GitHubGitHub/fromitive/cve-2023-30861-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubfromitive/cve-2023-30861-poc

cve-2023-30861-poc

Flask CVE-2023-30861 Poc-Umgebungseinrichtung

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-30861 PoC (Proof of Concept)

⚠️ VORSICHT
Dieses Projekt ist ein PoC zur Reproduktion der Schwachstelle CVE-2023-30861 in Flask.
Führen Sie es auf keinen Fall in einer dem Internet ausgesetzten Umgebung aus.
Bei Verbindung mit einem extern erreichbaren Netzwerk kann es für reale Angriffe ausgenutzt werden.

⚠️ WARNUNG
Dieses Projekt ist ein Proof of Concept (PoC) zur Demonstration von CVE-2023-30861 in Flask.
Führen Sie dieses Projekt NICHT in einer öffentlich zugänglichen Umgebung aus.
Wird es dem Internet ausgesetzt, kann dies zu realer Ausnutzung führen.


📦 Projektübersicht

Es wird eine Umgebung zum Testen der Sicherheitslücke bereitgestellt, die durch einen Fehler in der Sitzungsverarbeitung zwischen Flask und dem Reverse-Proxy-Cache-Server entsteht.
Reproduzieren Sie die Schwachstelle sicher in einer lokalen, Docker-basierten Umgebung.

Dieses PoC richtet eine sichere, lokale Docker-Umgebung ein, um eine Schwachstelle zu reproduzieren, die durch unsachgemäße Sitzungsverarbeitung zwischen Flask und einem Reverse-Proxy-Cache-Server verursacht wird.

🚀 Verwendung

1. Start

root@kitploit:~
chmod u+x ./app_build.sh
./app_build.sh

2. Beenden & Aufräumen

root@kitploit:~
docker compose rm -f
docker image prune -a

🧪 API-Test

Beispielhafte HTTP-Anfragen finden Sie in der Datei test.http.

Verwenden Sie die Datei test.http, um das Verhalten des PoC mithilfe von REST-Clients wie VS Code REST Client oder Postman zu testen und zu validieren.

✅ Empfohlene Ausführungsumgebung

Docker & Docker Compose

Linux/MacOS (oder WSL2 für Windows)

Nur lokales Netzwerk (keine öffentliche IP-Adresse oder Domain ausgesetzt)

💡 Hinweis

Dieses PoC dient Lern- und Analysezwecken und darf auf keinen Fall für Angriffe verwendet werden. Dieses PoC dient ausschließlich Bildungs- und Sicherheitsforschungszwecken. Verwenden Sie es nicht für böswillige Aktivitäten.

Tool herunterladen